Avatar billede baileys Nybegynder
26. august 2003 - 15:46 Der er 12 kommentarer

Adgang via SSH med bestemt key

Jeg vil gerne have lavet sådan, at mine brugere har adgang til min maskine, men kun med key's jeg giver dem hver især, således andre ikke kan connecte til maskinen...

Men har pt. ingen clue om hvordan jeg skal gøre dette...
Avatar billede lassebm Nybegynder
26. august 2003 - 15:51 #1
De skal vel bare bruge deres brugernavn // password du opretter til dem!
Avatar billede fsconsult.dk Nybegynder
26. august 2003 - 15:51 #2
mener du skal sætte "ChallengeResponseAuthentication" til "no" i /etc/ssh/sshd_config

men HUSK at generere og teste nøgler først, så du stadig kan logge på bagefter.
Avatar billede baileys Nybegynder
26. august 2003 - 15:52 #3
Ja, men allerede inden der gives tilladelse til det, udveksles der nøgler mellem server/client - det er dette jeg gerne vil have indflydelse på
Avatar billede baileys Nybegynder
26. august 2003 - 15:53 #4
fsconsult.dk: chekker lige op på det :) Danke
Avatar billede fsconsult.dk Nybegynder
26. august 2003 - 15:55 #5
Du skal selv generere nøgler til dine brugere med ssh-keygen, og installere den ene del af nøglen i brugerens .ssh mappe.

Jo længere nøgle du vælger (antal bits), jo sikrere forbindelse får du, men jo længere bliver logon tiden også
Avatar billede fsconsult.dk Nybegynder
26. august 2003 - 15:57 #6
baileys> benytter selv samme fremgangsmåde på mine servere, samt navngiver hvilke brugere der overhovedet må logge på via SSH!  (root må selvfølgelig ikke!)
Avatar billede baileys Nybegynder
26. august 2003 - 15:59 #7
fsconsult.dk: det var lidt det jeg fiskede efter - med at angive hvem der må logge på, og som hvad
Avatar billede fsconsult.dk Nybegynder
26. august 2003 - 16:02 #8
i /etc/ssh/sshd_config skal du rette/tilføje:

AllowUsers myuser1 myuser2 myuser3
PermitRootLogin no
Avatar billede baileys Nybegynder
26. august 2003 - 16:06 #9
siger .ssh/authorized_keys dig noget? faldt lige over en reference til den
Avatar billede fsconsult.dk Nybegynder
26. august 2003 - 16:10 #10
ja, du skal tilføje den offentlige del af brugens nøgle (.pub) til denne fil (for SSH1, og ellers til authorized_keys2)
Avatar billede baileys Nybegynder
10. september 2003 - 17:51 #11
Takker - Smid et svar.. :)
Avatar billede fsconsult.dk Nybegynder
10. september 2003 - 18:03 #12
svar
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester